NIS2 Board & Management Training
Deze training biedt een volledig overzicht van de NIS2-richtlijn en de bijbehorende verplichtingen, speciaal gericht op bestuurders en managers.
Deze training biedt een volledig overzicht van de NIS2-richtlijn en de bijbehorende verplichtingen, speciaal gericht op bestuurders en managers.
De Cyberbeveiligingswet maakt cybersecurity een bestuurstaak, daarbij hoort een wettelijke trainingsplicht en persoonlijke aansprakelijkheid voor het bestuur. In onze NIS2 Board & Management Training brengen we uw bestuurders en management in dag volledig op de hoogte: van de verplichtingen en sancties tot een praktische aanpak van risicobeheersing.
✓“De NIS2-deadlines naderen, en we voldoen nog niet aan de bestuurdersplicht.”
✓“Wat betekent persoonlijke aansprakelijkheid concreet voor mij als bestuurder?”
✓“Onze IT’ers vragen om besluiten. Die willen we met kennis van zaken beslissen.”
Op 15 april 2026 nam de Tweede Kamer de Cyberbeveiligingswet aan, de Nederlandse invulling van de NIS2-richtlijn. Op 7 juli 2026 stemde ook de Eerste Kamer in en de wet treedt op 15 augustus 2026 in werking. Ze legt de eindverantwoordelijkheid voor cybersecurity expliciet bij het bestuur. NIS2 is daarmee geen leidraad meer, maar een verplichting met tanden.
Bij grove nalatigheid kan niet alleen de organisatie, maar ook de bestuurder zélf aansprakelijk worden gesteld. Onwetendheid geldt daarbij niet als excuus.
Uitvoerende bestuurders van essentiële en belangrijke entiteiten moeten binnen twee jaar na inwerkingtreding aantoonbaar getraind zijn en die kennis actueel houden.
Het bestuur moet beveiligingsmaatregelen zelf goedkeuren en toezicht houden op de uitvoering. Dat vraagt inhoudelijk begrip, geen rubberen stempel.
Toezichthouders kunnen boetes opleggen tot € 10 miljoen of 2% van de wereldwijde jaaromzet, en bestuurders in het uiterste geval tijdelijk schorsen.
Geen technisch college, maar een bestuurlijke training: gericht op de besluiten die u moet nemen, de vragen die u aan uw organisatie moet stellen en het bewijs dat u moet kunnen overleggen.
Elke deelnemer ontvangt na afloop een certificaat van deelname waarop staat welke onderwerpen zijn behandeld, precies zoals het Cyberbeveiligingsbesluit voorschrijft. Daarmee maakt u de gevolgde training richting de toezichthouder aantoonbaar.
Beschikbaar in het Nederlands of Engels.
Is uw bestuur al enigszins bekend met cybersecurity? Dan volstaat het compacte ochtendprogramma. Wilt u zonder voorkennis volledig voorbereid zijn, dan is het dagprogramma de betere keuze. Twijfelt u? We denken graag met u mee.
In een ochtend volledig op de hoogte. Voor deelnemers die de basis kennen en de diepte in willen op verplichtingen, aansprakelijkheid en risicobeheersing.
Beide programma's verzorgen we incompany, op uw locatie of bij ons, en stemmen we vooraf af op uw sector en actuele vraagstukken.
De belangrijkste mijlpalen rond de Cyberbeveiligingswet op een rij en wat ze betekenen voor uw bestuur.
De Tweede Kamer nam het wetsvoorstel met brede meerderheid aan.
Ook de Eerste Kamer stemde in. De wet treedt op 15 augustus 2026 in werking. Vanaf dat moment gelden de zorgplicht, meldplicht en registratieplicht direct, zonder overgangstermijn.
Uw organisatie registreert zich via Mijn.NCSC.nl. Wijzigingen moeten daarna binnen twee weken worden doorgegeven. Vrijwillig registreren kan nu al.
Uiterlijk twee jaar na inwerkingtreding moeten uitvoerende bestuurders aantoonbaar getraind zijn en die kennis vervolgens actueel houden.
Wacht niet op de formele deadline. Bij een incident of een controle moet uw bestuur nú al kunnen laten zien dat het de risico's kent en bewust bestuurt. Toezichthouders verwachten aantoonbare voorbereiding, ook vóórdat de termijnen verstrijken.
De wet geldt voor aanzienlijk meer organisaties dan haar voorganger. Of ú eronder valt, hangt af van uw sector, uw omvang en uw rol in de keten.
Een eerste indicatie, geen juridisch advies. Twijfelt u, dan toetsen wij het kosteloos voor u.
Meer dan 500 organisaties in Nederland vertrouwen op Nestor Security voor IT-security en compliance. Die praktijkervaring nemen onze trainers mee de boardroom in.
Geen ingehuurde sprekers, maar consultants die dagelijks NIS2- en ISO 27001-trajecten begeleiden. Elke vraag krijgt een antwoord uit de praktijk.
Op uw locatie of bij ons, met casussen uit uw eigen sector. Zo gaat het gesprek over úw risico's, niet over een gemiddeld bedrijf.
Maximaal 8 (halve dag) of 15 (hele dag) deelnemers, zodat iedere bestuurder aan het woord komt en geen vraag blijft liggen.
Wilt u daarna doorpakken? We ondersteunen bij risicoanalyses, ISO 27001-implementatie en de verdere invulling van de zorgplicht.
We bieden twee varianten. Het programma van een halve dag (09:00 – 12:30, maximaal 8 deelnemers) is bedoeld voor bestuurders, directieleden en managers die al enige ervaring hebben met cybersecurity. Het programma van een hele dag (09:00 – 17:00, maximaal 15 deelnemers) is er voor deelnemers zonder ervaring met het implementeren van security en biedt extra ruimte voor praktijkvoorbeelden, verdieping en discussie. Twijfelt u? Neem contact op, dan adviseren we u vrijblijvend.
De Cyberbeveiligingswet geldt voor organisaties in 18 essentiële en belangrijke sectoren die minimaal 50 medewerkers hebben en/of een jaaromzet en balanstotaal van meer dan € 10 miljoen. Sommige organisaties vallen ongeacht hun omvang onder de wet, en ook toeleveranciers krijgen via de ketenverantwoordelijkheid van hun klanten met eisen te maken. Weet u het niet zeker? Doe de snelle check op deze pagina of laat het kosteloos door ons toetsen.
Zeker. Beide programma's verzorgen we incompany: op uw locatie of bij ons op kantoor. Vooraf stemmen we de inhoud af op uw sector en actuele vraagstukken, zodat de voorbeelden en discussies direct over uw eigen organisatie gaan.
Ja, in de kern wel. De Cyberbeveiligingswet bevat een trainingsplicht voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Zij moeten binnen twee jaar na inwerkingtreding van de wet aantoonbaar beschikken over de kennis en vaardigheden om cyberrisico's en beheersmaatregelen te kunnen beoordelen en die kennis daarna actueel houden. Onze training is ingericht om precies aan die eis invulling te geven, inclusief het bijbehorende certificaat.
De Tweede Kamer nam het wetsvoorstel op 15 april 2026 aan en de Eerste Kamer stemde op 7 juli 2026 in. De wet treedt op 15 augustus 2026 in werking. Belangrijk om te weten: er is geen overgangstermijn. Zodra de wet van kracht is, gelden de zorgplicht, meldplicht en registratieplicht direct.






